DE 298 13 738 Ul 
Device for the tamper-proof marking of objects 

Electronic seal comprising: 

an IC comprising a transmitter/receiver circuit and a memory, an antenna 
circuit connected to the IC, an attachment device for affixing the seal to an 
object and an electric detection device which is also connected to the IC and 
which is adapted to the attachment device such that the IC by monitoring the 
detection device is able to document tampering with the seal and to provide 
the respective data during a non-contacting read-out operation, and wherein in 
the memory, at least after the seal has been affixed to the object, data are 
stored that are able to provide information on the characteristics of the 
respective object and can be read out in a non-contacting manner by means of 
the transmitter/receiver circuit as well as the antenna circuit. 
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Vorrichtung zum manipulationssicheren 
Kennzeichnen von Gegenstanden 



Die vorliegende Erfindung betrifft eine Vorrichtung zum manipulationssicheren Kenn- 
zeichnen on Gegenstanden. 

Eine traditionelle Art Gegenstande manipulationssicher herkunftshinweisend zu kenn- 
zeichnen besteht in der Verwendung von Siegeln oder Plomben, die zwar eine Mani- 
pulation des entsprechenden Gegenstands nicht verhindern konnen, jedoch die 
erfolgte Manipulation anzeigen. Herkommliche Siegel und Plomben beruhen somit 
auf der visuellen Erkennung einer wahrend der Manipulation des Gegenstands an 
ihnen erfolgten Beschadigung. Die Identifikation des Siegelbruchs erfordert somit ubli- 
cherweise menschliche Kontrolle oder zumindest einen optischen Sichtkontakt zum 
Siegel. 

Die erwahnte manipulationssichere herkunftshinweisende Kennzeichnung von 
Produkten gewinnt im Licht der zunehmenden Produktpiraterie zunehmend an 
Bedeutung. Hersteller von Markenprodukten sind daran interessiert, daf3 Falschungen 
leicht erkennbar sind, um dadurch zu einem die Rechtsverfolgung zu erleichtern und 
zum anderen dem Kunden bereits wahrend des Kaufs die Moglichkeit zu geben, Ori- 
ginalware von gefalschten Produkten zu unterscheiden. 

Auch in anderen Bereichen wie dem Zulassungswesen insbesondere im Fahrzeug- 
bereich, dem Transportwesen und hierbei insbesondere im Bereich des Gepacktrans- 
ports im Flugverkehr ist es aus Sicherheitsgrunden auSerordentlich wichtig, Sorge 
dafur zu tragen, da3 entsprechende Prufungs-, Zulassungs- oder Sicherheitskenn- 
zeichnungen weitgehend falschungssicher und gegen Manipulationen geschutzt sind. 

Der Nachteil der zu diesen Zwecken verwendeten Siegel ober Plomben besteht in 
ihrer ungenugenden Flaschungssicherheit und insbesondere darin, daB Manipula- 
tionsversuche nur ungenugend oder nur mit groBem Aufwand erkannt werden kon- 
nen. 
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Es 1st die Aufgabe der vorliegenden Erfindung eine Vorrichtung zur sicheren Kenn- 
zeichnung von Gegenstanden ohne die erwahnten Nachteile anzugeben. 



Diese Aufgabe wird in dem Gegenstand des Patentanspruchs 1 geldst. 

Bevorzugte Ausgestaltungen der vorliegenden Erfindung sind Gegenstand der Unter- 
anspruche. 

Der vorliegenden Erfindung liegt die Erkenntnis zugrunde, da6 mit der heute verfug- 
baren Chiptechnologie die Grundlagen vorhanden sind, um bisherige mechanische 
Siegel durch elektronische Siegel ersetzen zu konnen. Der vorliegenden Erfindung 
liegt insbesondere die Erkenntnis zugrunde, daB ein derartiges elektronisches Siegel 
nicht nur in der Lage sein muB, einen Herkunftshinweis auf elektronischem Wege zur 
Verfugung zu stellen, sondern auch in der Lage sein muB, erfolgte Manipulationsver- 
suche auf elektronischem Wege zu dokumentieren. 

In einer bevorzugten Ausgestaltung weist das erfindungsgemaBe elektronische Siegel 
ein auBeres Erscheinungsbild auf, das dem des entsprechenden, herkommlich ver- 
wendeten Siegels entspricht. Beispielsweise kann das elektronische Siegel die Form 
einer herkommlichen TUV-Plakette aufweisen, so daB die bisherigen optischen 
Erkennungsmerkmale weiterhin vorhanden sind und durch Sichtpruf ung ausgewertet 
werden konnen und daruber hinaus, bei Vorhandensein eines entsprechenden Lese- 
gerates die in dem Speicher des elektronischen Siegels gespeicherten Eigenschafts- 
daten beriihrungslos ausgelesen werden konnen bzw. auf elektronischem Wege ein 
Manipulationsversuch erkannt werden kann. 

Die Verwendung des elektronischen Siegels ermoglicht es daruber hinaus Original- 
produkte von gefalschten Produkten auf rein elektronischem. Wege zu unterscheiden, 
ohne daB dazu eine menschliche Prufung erforderlich ist. Entsprechendes gilt 
beispielsweise fur den Bereich des Gepacktransports, insbesondere im Flugverkehr. 
Auch hier konnen einmal versiegelte Gepackstucke auf rein elektronischem Wege von 
nicht ordnungsgemaB versiegelten Gepackstucken oder manipulierten Gepack- 
stucken unterschieden werden. 
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lm folgenden werden bevorzugte Ausfuhrungsformen der vorliegenden Erfindung 
unter Bezugnahme auf die beigefugten Zeichnungen naher erlautert. 



Dabei zeigen die Zeichnungen im einzelnen: 

Fig. 1eine schematische Darsteilung eines als Aufkleber ausgestalteten elektroni- 
schen. Siegels 
und 

Fig. 2a-2c schematische Darstellungen von Ausfuhrungsformen des erfindungs- 
gemaBen elektronischen Siegels zur Verdeutlichung von moglichen Ausgestaltungen 
der Detektionsein richtung. 

Bevorzugte Anwendungsgebiete fur das erfindungsgemaBe elektronische Siegel 
bestehen in der Bereitstellung eines elektronischen Prufaufklebers bzw. einer elektro- 
nischen Prufplakette, wie beispielsweise einer TUV-Plakette Oder einer Steuerpla- 
kette. Weitere Anwendungsgebiete liegen in der Gebaudeversiegelung, der 
Bereitstellung eines elektronischen Siegels fur Zollzwecke und insbesondere in der 
falschungssicheren Kennzeichnung von Originalware. 

SchlieBlich besteht ein weiteres Anwendungsgebiet im Bereich des Gutertransports 
und hierbei insbesondere im Bereich der Anbringung von Kontrollplaketten auf 
Gepackstucken im Flugverkehr. 

Fig. 1 zeigt in schematischer Darsteilung eine Ausfuhrungsform des erfindungs- 
gemaBen elektronischen Siegels, wpbei insbesondere eine Ausfuhrungsform als 
Aufkleber oder Klebplakette gezeigt ist. Das elektronische Siegel 1 besteht aus einem 
aus Kunststoff Oder Papier gefertigten folienartigen Korper 2 auf dessen Unterseite 
eine Klebeschicht vorhanden ist, mit dem das elektronische Siegel an dem zu ver- 
siegelnden Gegenstand festgemacht werden kann. Im nichtaktivierten Zustand ist die 
Klebeschicht vorzugsweise durch einen Schutzfilm uberdeckt, dessen Entfernen vor- 
zugsweise zur Aktivierung des elektronischen Siegels fuhrt. 



Das elektronische Siegel 1 weist femer einen IC 3 auf, der sich im Inneren ties 
Korpers 2 Oder auf dessen Oberflache befindet. Vorzugsweise ist der IC zwischen 
zwei Schichten des Korpers 2 eingebettet. Damit sich das Siegel auch auf nicht 
ebenen Oberflachen aufbringen IaBt, ist der IC vorzugsweise soweit gedunnt, daB er 
ein flexibles Plattchen darstellt, das Biegungen zulaBt. Technologisch sind Starken 
von wenigen Mikrometern erzielbar. 

Eine Antenne 4 ist mit dem IC verbunden und ermoglicht mittels entsprechenden 
Sende-/Empfangsschaltkreisen, die bei der gezeigten Ausfuhrungsform Teil des ICs 
sind, eine drahtlose Kommunikation mit einem nichtgezeigten Lesegerat. Die gezeigte 
Ausfuhrungsform stellt somit eine Art Transponder dar, der entsprechend den verwen- 
deten Frequenzen sowie den verwendeten Feldstarken noch in eiriem Abstand von 
bis zu einigen Metern vom Lesegerat auslesbar ist. Wie die zusatzlich gezeigte 
Schnittansicht verdeutlicht, befindet sich der IC vorzugsweise auf einer Tragerschicht 
5, die in den Korper 2 eingebracht ist. Die Antenne 4 kann dabei im Siebdruckver- 
fahren auf die Tragerschicht 5 aufgebracht sein. 

Der IC 3 weist einen Speicher auf, in dem unter anderem Eigenschaftsdaten gespei- 
chert werden konnen, die den zu versiegelnden Gegenstand betreffen. Derartige 
Eigenschaftsdaten konnen im Bereich des Prufwesens Fahrgestellnummer, Fahr- 
zeughalter sowie weitere Angaben aus einem Fahrzeugsehein sein. Im Bereich der 
Kennzeichnung von Originalprodukten konnen diese Daten das Herstellungsdatum, 
eine Hersteller-ID sowie weitere Sicherheitscodes umfassen. 

Vorzugsweise IaBt sich der entsprechende Teil des Speichers nur einmal beschreiben. 
Dieis erschwert die Manipulation des elektronischen Siegels und ermoglicht nur eine 
einmalige Anwendung des elektronischen Siegels. Das Auslesen der im Speicher 
gespeicherten Informationen ist dagegen vorzugsweise beliebig oft wiederholbar. Wie 
erwahnt, besteht der besondere Vorteil der vorliegenden Erfindung darin, daB die 
gespeicherten Eigenschaftsdaten beruhrungslos und unter Umstanden aus groBerem 
Abstand auslesbar sind. Massenprodukte konnen somit in automatischer Weise auf 
Originalherkunft uberpruft werden, ebenso wie entsprechend versiegelte Gepack- 
stucke auf ordnungsgemaBen Sicherheitscheck uberpruft werden konnen. Dabei 



kann das elektronische Siegel zusatzlich die herkommlichen optischen Eigenschaften 
aufweisen, urn im Falle des Nichtvorhandenseins eines geeigneten Lesegerats alter- 
nate eine optische UberprCifung vornehmen zu konnen. 

Manipulationen an dem elektronischen Siegel werden an der Information erkannt, die 
beim Auslesevorgang vom IC an das Auslesegerat beruhrungslos uberm'rttelt wird. 
Der IC kann dafur so ausgelegt Oder programmiert sein, daB er entweder einen Code 
ubertragt, der eine versuchte Manipulation bzw. Beschadigung anzeigt Oder aber daB 
der IC fehlerhafte oder gar keine Meldungen sendet, was ebenfalls einen RuckschluB 
auf eine Manipulation zulaBt. 



Damit der IC in der Lage ist, einen Manipulationsversuch an die Ausleseeinrichtung 
mitzuteilen, muB er derartige Versuche elektronisch detektieren kbnnen. Zu diesem 
Zweck ist in erfindungsgemaBer Weise vorgesehen, daB eine Detektionseinrichtung 
beim manipulativen Einwirken auf das elektronische Siegel bzw. bei dessen Entfernen 
beschadigt wird. Die Fig. 2a bis 2c verdeutlichen in schematischer Weise wie eine 
derartige Detektionseinrichtung aussehen kann. In Fig. 2a-c ist die Detektionseinrich- 
tung 6 als ReiBdraht 6 ausgebildet, der beim Entfernen des Siegels reiBt. was 
wiederum durch den IC anhand einer Widerstandsmessung oder Kapazitatsmessung 
erkannt werden kann. Statt eines zusatzlichen ReiBdrahtes oder eine andersartig 
ausgestattete separate Detektionseinrichtung zu venvenden, kann die Antenne 4 
diese Funktion mitubernehmen. Die Antenne 4 muBte dazu so verlegt werden, daB 
sie bei Beschadigung oder Entferriung des elektronischen Siegels von dem entspre- 
chenden Gegenstand einreiBt, was wiederum vom IC entweder als Widerstands- 
anderung oder kapazitive Anderung erkannt wird oder aber eine Kommunikation des 
IC mit einem Auslesegerat unmoglich macht. 

Eine weitere Ausfuhrungsform des elektronischen Siegels besteht in der Ausfuhrung 
als Plombe. Hierbei ist sowohl die Antenne als auch die Detektionseinrichtung vor- 
zugsweise in einem Band untergebracht, mit dem die Plombe am Gegenstand befes- 
tigt wird. Eine Aktivierung des Siegels erfolgt vorzugsweise beim VerschlieBen des 
Bandes mittels einer VerschluBeinrichtung. Ein Durchtrennen oder ZerreiBen des 
Bandes wird vom IC erkannt und dem Auslesegerat wahrend des Auslesens mit- 



geteilt. Auch das Ersetzen des Bandes durch ein neues Band und Anbringen des rest- 
lichen Teils des elektronischen Siegels an einem gefalschten Produkt ist detektierbar, 
indem der IC so ausgelegt ist, daB er sich nicht erneut aktivieren laBt Oder aber eine 
einmal erkannte Manipulation dauerhaft festhalt und sich nicht mehr in den ursprung- 
lichen Zustand zuruckversetzen laBt. Im einfachsten Fall kann das Band durch die 
Antenne selbst gebildet sein, die in diesem Fall auch die Detektionseinrichtung 
darstellt. 

Um gegen Umwelteinflusse oder zufallige Beschadigungen geschutzt zu sein, ist 
zumindest der elektronische Teil des elektronischen Siegels von einer Kunststoff- oder 
Metallschicht ummanteit. 

Die vorliegende Erfindung ermoglicht einem Hersteller von Markenware jedes ein- 
zelne seiner Produkte individuell zu kennzeichnen und spater auf Herkunft, Herstel- 
lungstag etc. zu uberprtifen. Vorzugsweise legt der Hersteller hierzu eine Datenbank 
an, in der die in dem ausgegebenen elektronischen Siegeln gespeicherten Daten 
nochmals abgelegt werden. Die somit ermoglichte Kontrolle kann neben dem bereits 
erwahnten Aspekt der Falschungssicherheit auch logistischen Zwecken dienen. 
Zuruckgenommene, fehlerhafte Produkte konnen in einfacher Weise auf elektronis- 
chem Wege auf den Herstellungsbetrieb, das Herstellungsdatum etc. uberpruft wer- 
den, wodurch Qualitatsprobleme analysiert werden konnen. 

Die Erfindung laBt auch eine elektronische Artikelsicherung zu. In dieser Anwendung 
ist das Lesegerat das bei derartigen Systemen am Ein/Ausgang aufgestellte Detek- 
tionsgerat. Der Artikel wird mit dem elektronischem Siegel versehen und meldet dem 
Lesegerat, wenn ein nicht bezahlter Artikel den Laden verlaBt. Wetter kann vorgese- 
hen sein, daB das Entfernen des Siegels vom Artikel ebenfall zum Alarm fuhrt, oder 
daB ein Artikel ohne korrektes , d.h. nicht manipuliertes Siegel das Geschaft nicht 
ohne Alarmauslosung verlassen kann. Vorzugsweise wird das Siegel wahrend des 
Zahlvorgangs beruhrungslos in einen Zustand versetzt, der bewirkt, daB die ord- 
nungsgemaBe Meldung an das Lesegerat beim Verlassen des Geschafts abgegeben 
wird. Der besondere Vorteil besteht darin, daB in dem Siegel zusatzlich beliebige 
logistische Daten (Preis, Hersteller, Artikelnummer etc.) speicherbar sihd, da das Sie- 
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gel uber\ den erwahnten Speicher verfugt und dieser beliebige Daten aufnehmen 
kann. Der IC kann dabei die Artikeisicherung auf imeiligente Weise steuern und unter- 
schiedlichste Sicherheitsstufen und AuBnahmen berucksichtigen. Auch ist eine mehr- 
malige Verwendung problemlos realisierbar. 

Die weitere Entwicklung der Silizium-Technologie macht die Herstellung extrem dun- 
ner Integrierter Schaltungen von nur wenigen fim Dicke moglich, die aufgrund der ge- 
ringen Dicke auch in Aufkleber aus Plastik, Papier u.a. eingebracht werden konnen, 
ohne wesentlich von der derzeit bevorzugten und vor allem auch aufgrund der 
entwickelten Herstellungsprozesse etablierten geometrischen AusfCihrungsform der 
genannten Aufkleber abzuweichen. 

In der Folge der oben angesprochenen Entwicklung extrem dunner Chips sowie 
besonders einfacher, mit Drucktechniken hergestellter Spulen ausreichender Giite 
kann nun in gangige Prufmittelaufkleber, Banderolen, Klebe-Siegel ein oder mehrere 
Transponder integriert werden. Dies ermdglicht, zusatzlich zur optischen Verifizierung 
der Siegel-lntegritat oder Echtheit des Prufmittelaufklebers eine beruhrungslose, 
maschinelle Kontrolle im msec-Bereich. Fur diese hochfrequenztechnische Verifi- 
zierung ist keine visuelle Sichtverbindung notig; insbesondere kann ein Prufmittel- 
aufkleber auch von auBen unsichtbar im Inneren des zu schutztenden Bereichs oder 
Gutes angebracht werden, solange eine ausreichende Transmission fur das 
abfragende Hochfrequenzfeld gegeben ist. Die Problematik der Abschirmung durch 
Metalle (Farady- bzw. Skineffekt) und auch des Betriebs in Metallumgebung und 
entsprechende GegenmaBnahmen sind dem Techniker bekannt und sollen hier nicht 
ausfuhrlicher erlautert werden. 

Bereits fur die an sich triviale Siegel-Funtion eines mechanisch zerstorbaren Tran- 
sponders lassen sich zahllose Anwendungen angeben, die die ganze Vielfalt der 
Guter-Handhabung abdecken. Weitere, in vielfacher Hinsicht sinnvollere Anwendun- 
gen sollen in vorteilhafter Weise sowohl die Intaktheit als auch die Verletzung des Sie- 
gels elektrisch detektierbar machen. Dazu ist es erforderlich, daB die fur die Trans- 
ponder-Funktion notigen Teile des Systems intakt bleiben, andererseits aber ein- 
hergehend mit dem Siegelbruch eine elektrische Veranderung stattfindet, die das Ant- 



wortsignal in definierter und dem Empfanger bekannter Weise verandert. Im 
einfachsten Fall kann dafur eine in Form einer ReiBleine ausgebildete elektrische 
Verbindung (galvanische Verbindungsleitung, oder auch definierte Kapazitat Oder 
beides) dienen. 

Eine zusatzliche Funktion besteht in der Integration einer Uhr-Funktion, die den Zeit- 
punkt des Siegelbruches protokolliert Dies konnte fur die versicherungstechnische 
oder strafrechtliche Verfolgung des Siegelbruches wunschenswert sein; allerdings ist 
dafur die Implementierung einer Uhr und damit einer internen Energiequelle notig. 
Dies ist technisch mit einem defininierten Zusatzaufwand moglich, wobei an der Rea- 
lisierung sowohl eines in die CMOS-Planartechnik integrierbaren Zeitnormals (Sur- 
face Acoustic Wave -Schwing"quarz 11 ) als auch einer ultraflacheri Batterie bzw. eines 
Superkondensators gearbettet wird. Alternativ dazu ist die Entwicklung einer auf der 
zeitlichen Veranderung chemischer anorganischer Materialien oder auch biologisch/ 
gentechnisch hergestellter Substanzen beruhenden, von elektrischer Energie unab- 
hangigen „Uhr" absehbar. Dabei wird die zeitabhangige Veranderung der eingesetz- 
ten Substanzen mittels elektrischer Mikrokontakte, ISFETs Qonensensitiver 
Eeldfiffektlransistor) usw. abschlieBend abgefragt, wohingegen fur die Zahlfunktion 
uber die Zeitdistanz hinweg keine elektrische Energie zugefuhrt werden muB. 

Besondere MaBnahmen sollen getroffen werden, urn die Falschungs- und Betrugs- 
sicherheit dieser im Regelfalle spater lediglich elektrisch kontrollierten Siegel sicher- 
zustellen. Dies ist eine komplexe Problematic die sowohl die Siegel-Logistik als auch 
die technische Ausfuhrung betrifft und miteinander verbindet. Dies soil stell vert ret end 
an einigen beispielhaft aufgefiihrten Siegel-Szenarien dargestellt werden. 

Einen einfachen bereits eingangs erwahnten, anschaulichen Anwendungsfall fur die 
vorliegende Erfindung stellen die an deutschen Autos vorhandenen Aufkleber am 
Zulassungsschild, die sowohl steuerliche und als auch sicherheitstechnische Rele- 
vanz haben, dar (z.B. „TUV" und ,ASU M ). Diese Marken werden sett Jahren in Form 
von sich bei Ablosung selbstzerstorenden Plastik-Aufklebern in der beschriebenen 
Weise hergestellt. 



Die hierzu vorgeschlagene Ausfuhrungsform integriert einen IC mit drahtloser 
Dateniibertragung in diese Plaketten. Sie soil zum einen die Falschungssicherheit 
weiter verbessern und andererseits daruberhinaus zur Automatisierung und Ver- 
besserung der der Kontrolle beitragen. Das bevorzugte Ausfiihrungsbeispiel enthalt, 
eingebettet im Piastikmaterial einen dunnen Chip mit wenigen mm 2 Flache sowie die 
Transponderspule. Die Spule bzw. der Schwingkreis ist erforderlichenfalls auf den 
Betrieb in einer Metallumgebung abgestimmt. Bei Entfernung der Plakette von der 
Unterlage wird die Plakette und damit auch der Transponder zerstdrt. 

Durch die hohe Speicherfahigkeit der IC-Technologie sind weitere sinnvolle Merkmale 
moglich: So konnen im IC die gesamten wichtigen Fahrzeugdaten gespeicherl wer- 
den, sinnvollerweise die zulassungsrelevanten Daten aus dem Fahrzeugschein wie 
insbesondere Fahrgestellnummer, Motomummer, bis hin zur Farbe. Dazu genugt eine 
Datenmenge von typisch 1-4 kbit. Bei einer Kontrolle durch zustandige Sicherheitsor- 
gane werden mit einem Handgerat die Daten uber eine Distanz im Zentimeter- bis 
Meter-Bereich abgefragt und mit dem Erscheinungsbild oder im Verdachtsfall mit den 
Daten der Zulassungsstelle verglichen. Damit ist eine schnelle und vollstandige Identi- 
fikation moglich. 

Die Plakette ist durch die technische Auslegung auf eine einmalige Programmierung 
bei der Zulassungstelle und naturlich durch die mechanische Ausfuhrung auf die Ein- 
mal-Verwendung bzw. Selbstzerstorung bei Entfemen ausgeiegt. Durch Verwendung 
eines extrem dunnen IC-Chips ist eine geometrische Kompatibilitat zu den bisherigen 
Plaketten erreichbar; eine Integration verschiedener Plaketten (TUV, Steuer, ASU 
usw.) ist moglich. 

Ein weiteres Beispiel bezieht sich auf die Artikelsicherung bzw. die Einhaltung zuge- 
sicherter Eigenschaften von Produkten. Technische Produkte, beispielsweise hoch- 
wertige und oft sicherheitsrelevante Ersatzteile fur Maschinen, werden oft in minder- 
wertigerer Form nachgebaut oder nach bereits erfolgter Benutzung als neuwertig 
verkauft. Die Originalhersteller sichern sich gegen solche Produktpiraterie mit ver- 
siegelten Original-Verpackungen, aber auch mit funktionsverhindernden Laschen/ 
Plomben usw. direkt am zu garantierenden Gut ab. 



Diese Funktion ubernehmen Aufkleber. Eine hierfur gezeigte Ausfuhrungsform imple- 
mentiert einen wie oben beschriebenen IC bzw. Transponder in diesen Aufkleber und 
erhoht so die Falschungssicherheit Im Gegensatz zum oben beschriebenen Aufkle- 
ber fur Autos fehlt hier in aller Regel der hoheitliche Aspekt und somit auch eine zen- 
trale, den Datenvergleich ermoglichende Behorde. Die Kreuzkontrolle soil hier 
beispielsweise durch die Verwendung zweier identisch programmierter Aufkleber 
erfolgen, wobei einer am zu schutzenden Gut und der andere auf die Begleitpapiere/ 
Garantieschein/Rechnung usw. irreversibel aufgeklebt wird. 

Auch hier ist die vergleichsweise hohe Speicherdichte und hohe Datenrate vorteilhaft. 
Der bevorzugt als extrem dunner, in Papier oder zwischen zwei Papieren einge- 
betteter Chip ausgefuhrte Prufmittelaufkleber ermoglicht schnelleh Datenvergleich mit 
den Begleitpapieren und insbesondere auch mit den beim Hersteller hinterlegten 
Artikeldaten, Produktionsdatum, Seriennummer und anderen Spezifika. 

Ein drittes Beispiel bezieht sich auf die bereits ansatzweise diskutierte Verplombung 
von Gutern wahrend des Transports. Volkswirtschaften schutzen sich durch Zolle bzw. 
erheben inlandische Verbrauchsteuem, die beim Gutertransfer nicht anfallen; in aller 
Regel werden Transitguter bisher verplombt. 

Auch hier kann ein in der oben beschriebenen Weise mit einem die Zerstorung 
anzeigenden Transponder versehener Container oder allgemein Behalter, die bisher 
rein visuelle Kontrolle erubrigen oder auf Verdachtsfalle (Transponder antwortet nicht 
adaquat) beschranken. 

Ein ahnlich gelagertes viertes Beispiel betrifft die Gepacksicherung insbesondere im 
sehr sicherheitsrelevanten Luftverkehr: Unter alien Umstanden soil verhindert wer- 
den, daB einerseits unbegleitetes Gepack im Flugzeit mitreist oder bereits sicherheits- 
und auch zollgepruftes Gepack nachtraglich geoffnet wird. Dazu kann eine Plombe, 
vorzugsweise in Form des bereits heute verwendeten, mit Barcode versehenen und 
uber den Offnungsgriff befestigten Papierstreifens verwendet werden> Wenn diese 
Papierlasche zusatzlich einen Transponder enthalt, ist eine schnelle Auslese und 
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Integritatskontrolle uber err. bis m-Distanzen moglich. Sinnvollerweise wird diese 
Sicherheitsfunktion mlt der fur die Gepacksortierung ebenfalls notige Identfunktion 
kombiniert. 

Entsprechend der Sicherheitsanforderungen erfolgt hier die Gegenkontrolle vorzugs- 
weise uber einen ideritisch, bzw. mit einer Referenznummer programmierten Chip im 
personlich als Bordkarte verwendeten Ticket. Beide Transponder melden sich autotrv 
atisch beim Passieren bestimmter elektronischer Gate-Schranken an einen Zentral- 
rechner, der die gleichzeitige Anwesenheit von Gepack und Passagier an Bord 
verifiziert. 

Die aufgefuhrten Beispiele zeigen, daB unabhangig von der jeweiligen technischen 
Ausfuhrung vbr allem der Sicherheits- bzw. Falschungssicherheitsaspekt eine essen- 
tielle Rolle einnimmt. 

Die rein physikalische Falschungssicherheit beruht auf der Tatsache, daB die Herstel- 
lung von IC-Chips, Transponder-Mikromodulen und deren Einbettung in die Plaketten, . 
Etiketten usw. ein hochkomplexer Vorgang ist, der einen entsprechenden teuren 
industriellen und logistischen Hintergrund benotigt. So liegt die Anzahl der fur die Fer- 
tigung entsprechender Integrierter Schaftungen fahigen Herstellungsstatten bei welt- 
weit etwa 100, also ganz erheblich unter der Anzahl der derzeit verfugbaren und 
immer weiter perfektionierten Kopierer. Das Risiko einer Totalfalschung bereits durch 
unbefugt hergestellte Transponder(Chips) ist somit klein. 

Die Programmierbarkeit soil nur befugten Anwendern moglich sein. Diese muB durch 
technische Vorkehrungen auf eine Einmal-Programmierung beschrankt sein 
Neben der illegalen Beschaffung von Plomben-Rohlingen muB vor allem auch deren 
unbefugte Konfiguration erschwert und unterbunden werden. Fur Einfachst-Anwend- 
ungen kann eine Maskenprogrammierung (ROM) durch den Chiphersteller erfolgen, 
womit allerdings alle Siegel-ICs eines Fertigungs-Lots identisch sind. In aller Regel 
sollen elektronische Plomben aber vom Anwender elektrisch programmiert werden; 
dies erfolgt durch eine beruhrungslose Datenubertragung (bei entsprechend hoherer 
Feldstarke bzw. sehr geringen Abstand). Dabei wird eine Datenstruktur in den Spei- 
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cher des IC's eingeschrieben. Durch SchutzmaBnahmen laBt sich die Einmal- 
Schreib-Funktion sicherstellen. 



Ein zusatzlicher Schutz kann durch die Ausfertigung zweier Siegel-IC's mit verschie- 
denen Identifizierungsnummern sichergestellt werden. Ahnlich dem auf der zeitauf- 
wendigen Primzahlzerlegung beruhenden RSA-Verfahren sind beide Zahlen zufallige, 
variierende Faktoren einer groBen Zahl, deren Produkt als Schlussel dient und ge- 
heirngehalten wird. Somit kann ein potentieller Falscher auch bei bekannten Daten 
der einprogrammierten Identnummer keine Ruckschlusse uber den als Referenz ver- 
wahrten IC Ziehen. 

Eine andere Ausfuhrungsform verwendet zwei IC's, die wahrend der Programmierung 
uber eine Datenleitung verbunden sind. Die Chips tragen zusatzlich einen Zufallsalgo- 
rithmus, der die einprogrammierte Identnummer zufallig zwischen beiden Chips aufs- 
plittet. Dadurch ist zusatzliche implizite Datensicherheit gegebeh, da nur beim 
Zusammentreffen beider zusammengehoriger, gleichzeitig konfigurierter Chips das 
Echtheitsmerkmal als erfullt gilt. 

Ein weiteres Ausfuhrungsbeispiel setzt auf dem bereits fur konventionelle Chipkarten 
venvendeteh Standard ( ISO 7810 ft bzw. ID1) auf, der insbesondere eine Karten- 
groBe von 85,6 x 54mm 2 bei 0.76mm maximaler Dicke vorsieht; die meisten Produk- 
tionsanlagen sind derzeit auf dieses Format abgestellt. Eine derartige Karte, versehen 
mit einer in der Peripherie, vorzugsweise in Siebdrucktechnik ausgefiihrten Pla- 
narspule kann als elektronisches Siegel, bzw. Plombe dienen, wenn Sollbruchstellen 
sowohl diametral als auch zwischen Kleber/zu schutzendes Substrat und Spulie 
vorgesehen sind. Insbesondere gedruckte Spulen mit wenigen 10ptm Stegbreite sind 
entsprechend schwer zu uberbrucken. Die Anlehnung an bestehende Formate hat 
herstellungstechnisch bedingte Vorteile (Ruckgriff auf standardisierte Herstellungs- 
gerate und -verfahren), ist aber nicht Wesensmerkmal-typisch. 

Uber diese besonders einfache Ausfuhrungsform hinaus kann die elektrische Trans- 
ponderfunktion von der eigentlichen Siegelfunktiori separiert werden. Dazu wird an 
den Transponder-IC zusatzlich zur Antennenspule eine Oder mehrere Leiterbahnen 



angeschlossen, die bei Siegelbruch getrennt werden. Zur Verringerung der Kompro- 
mittierbarkeit kann diese Leiterbahn einen definierten Widerstandswert aufweisen. 
Gleichzeitig kann auch der Wechselstromwiderstand als Kriterium detektiert werden; 
dadurch wird die Nachbildung oder Uberbruckung des „Rei6drahtes" weiter erschw- 
ert. Aus Grdnden der Entkopplung der ReiGleitung von der auf maximale Ener- 
gieaufnahme hin optimierten Antenne des Transponders wird die ReiBleitung 
bevorzugt in einer bifilaren oder quasi-koaxialen Leiterbahn ausgefuhrt. 

Mit der Weiterentwicklung der IC / Transpondertechnik werden zumindest fur den 
kurzreichweitigen Bereich Transponder zur Verfugung stehen, die auf dem Chip, etwa 
als zusatzliche Metallisierungslage die Transponderspule integriert tragen. Die Vor-, 
aber auch Nachteile einer derartigen Vollintegration sollen hier nicht diskutiert wer- 
den; die Konfiguration der fur die Siegelfunktion eingesetzten Transponder soil aber 
auch diese Coil-on-Chip Technik mit einbeziehen. 

Ein zur Sicherstellung einer identischen Referenz zweckmaGiges Verfahren verwen- 
det die simurtane Programmierung von mindestens zwei, zweckmaBigerweise auf 
einem nachtraglich trennbaren Substrat angeordneter Siegel. 
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Patentanspruche 



1. Elektronisches Siegel mit: 

einem IC, enthaltend einen SendeVEmpfangsschattkreis und einen Speicher, 
einem mit dem IC verbundenen Antennenschaltkreis, einer Befestigungseinrich- 
tung zum Befestigen des Siegels an einem Gegenstand und einer elektrischen 
Detektionseinrichtung, die ebenfalls mit dem IC verbunden ist und derart auf die 
Befestigungseinrichtung abgestimmt ist, daB der IC durch eine Uberwachung der 
Detektionseinrichtung in der Lage ist, eine manipulative Einwirkung auf das Siegel 
zu dokumentieren und die entsprechenden Daten wahrend eines beruhrungslosen 
Auslesevorgangs zur Vertugung zu stellen und wobei in dem Speicher zumindest 
nach Anbringung des Siegels an dem Gegenstand Daten gespeichert sind, die 
Eigenschaftsangaben uber den entsprechenden Gegenstand darstellen konnen 
und mittels des Sende-/Empfangsschaltkreises sowie des Antennenschaltkreises 
beruhrungslos auslesbar sind. 

2. Elektronisches Siegel nach Anspruch 1, dadurch gekennzeichnet, daB das elek- 
. tronische Siegel als Aufkleber Oder Plakette mit vorzugsweise weniger als 1 mm 

Dicke ausgefuhrt ist, wobei die Befestigungseinrichtung als Klebeschicht aus- 
gefuhrt ist und die Detektionseinrichtung im wesentlichen aus einem elektrischen 
Leiter bzw. einer elektrischen Leiterbahn besteht, die bei einer manipulativen Ein- 
wirkung, insbesopdere einer Entfernung des Siegels vom Gegenstand beschadigt 
wird. 

3. Elektronisches Siegel nach Anspruch 1, dadurch gekennzeichnet, daB der elek- 
trische Leiter einen Teil des Antennenschaltkreises und vorzugsweise die Antenne 
selbst darstellt. 

4. Elektronisches Siegel nach Anspruch 1, dadurch gekennzeichnet, daB das Siegel 
als plombenartiges Siegel ausgefuhrt ist, wobei die Befestigungseinrichtung im 
wesentlichen durch ein Band gebildet wird, mit dem das Siegel am Gegenstand 
befestigt wird und wobei die elektrische Detektionseinrichtung in dem Band 
untergebracht ist. 



5. Elektronisches Siegel nach Anspruch 4, dadurch gekennzeichnet, daB die Detek- 
tionseinrichtung als elektrische Leiterbahn ausgefuhrt ist, die das gesamte Band 
durch lauft. 

6. Elektronisches Siegel nach Anspruch 4 oder 5, dadurch gekennzeichnet, daB die 
Antenne in dem Band untergebracht ist, wobei die Detektionseinrichtung und die 
Antenne vorzugsweise durch denselben elektrischen Leiter gebildet werden. 

7. Elektronisches Siegel nach einem der vorhergehenden Anspruche, dadurch gek- 
ennzeichnet, daB der IC Einrichtung aufweist, die nur ein einmaliges Beschreiben 
zumindest des Teils des Speichers zulassen, der fur die Speicherung der Eigen- 
schaftsdaten vorgesehen ist. 

8. Elektronisches Siegel nach Anspruch 2, dadurch gekennzeichnet, daB die Akti- 
vierung des elektronischen Siegels durch Abziehen einer Schutzfolie von der 
Klebeschicht erfolgt. 

9. Elektronisches Siegel nach Anspruch 4, dadurch gekennzeichnet, daB die Akti- 
vierung des elektronischen Siegels durch SchlieBen des Bandes mit einer Ver- 
schluBeinrichtung erfolgt. 

10. Elektronisches Siegel nach einem der vorhergehenden Anspruche, dadurch ge- 
kennzeichnet, daB die Eigenschaftsdaten verschlusselt abgespeichert sind. 

11. Elektronisches Siegel nach einem der vorhergehenden Anspruche, dadurch ge- 
kennzeichnet, daB das elektronische Siegel im wesentlichen in einem Papier oder 
Kunststoffkorper eingebettet ist. 

12. Elektromsches Siegel nach einem der vorhergehenden Anspruche, dadurch ge- 
kennzeichnet, daB die Detektionseinrichtung aus einem ReiBdraht besteht, wobei 
eine Beschadigung zu einer vom IC detektierbaren Widerstandsanderung oder 
Kapazitatsanderung oder Indukttvitatsanderung oder Zustahdsanderung fuhrt. 

13;Elektronisches Siegel nach einem der vorhergehenden Anspruche dadurch ge- 
kennzeichnet, daB der IC so weit gedunnt ist, daB er flexibel ist um auf nicht- 
ebenen Oberflachen montierbar zu sein. 

14. Elektronisches Siegel nach Anspruch 13, dadurch gekennzeichnet, daB der IC 
eine Starke von wenigen Mikrometern aufweist. 
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15.Elektronisches Siegel nach einem der vorhergehenden Anspruche dadurch ge- 
kennzeichnet, daB zumindest der IC und die Sende-/Empfangseinrichtung 
verkapselt ausgefiihrt sind urn gegen Umwelteinflusse sowie manipulative Ein- 
wirkungen geschutzt zu sein. 



16. Elektronisches Siegel nach einem der vorhergehenden Anspruche dadurch ge- 
kennzeichhet, daB die Antenne der Antenneneinrichtung inrv Siebdruckverfahren 
auf einem Trager hergestellt ist. 

17. Elektronisches Siegel nach einem der vorhergehenden Anspruche dadurch ge- 
kennzeichnet, daB zusatzlich eine Zeitgebereinrichtung vorgesehen ist, durch die 
Zeitdaten erzeugt werden, die bei einer Beschadigung des Siegels im Speicher 
abgespeichert werden. 

18. Elektronisches Siegel nach einem der vorhergehenden Anspruche dadurch ge- 
kennzeichnet, dafJ weiterhin eine Energiequelle, vorzugsweise eine Flachbatterie 
oder Kapazitat zur Versorgung der elektrischen Schaltkreise mit Energie 
vorhanden ist 



